AXIGEN es un servidor de correo con funcionalidades de trabajo en grupo y la colaboración. Se admite los protocolos SMTP / ESMTP, IMAP, los servicios POP3 y webmail, y tiene un servidor de correo integrado. Es desarrollado por las tecnologías de GeCAD, una empresa rumana establecida en 2001 y parte del Grupo de GeCAD.
AXIGEN está disponible en tres ediciones del producto, una edición gratuita para autónomos y dos ediciones comerciales: Service Provider Edition - dedicada a los proveedores de servicios de todos los tamaños y ediciones de negocios - dedicada a los negocios de colaboración y las pymes.
Axigen funcionalidades de groupware y organizador personal (Calendario, Tareas, Notas y Diario) están disponibles tanto en su interfaz de correo web y cliente de correo electrónico de Outlook. Axigen también proporciona una interfaz de correo web móvil para teléfonos que soporten el estándar XHTML. AXIGEN está disponible para varias distribuciones de Linux (w basadas en RPM / o gcc4, Slackware, Debian, Gentoo, Ubuntu), plataformas BSD, Solaris y para los sistemas operativos Windows (Windows Server 2008 y Windows Server 2003).
miércoles, 11 de mayo de 2011
jueves, 5 de mayo de 2011
Práctica Filezilla
Lo primero que tenemos que hacer es descargarnos el Zilezilla Server, para realizar la siguiente práctica.
La práctica trata de crear varios Usuarios, eso quiere decir, que tenemos que crear los 6 usuarios que se encuentran dentro del aula de clase.
La práctica trata de crear varios Usuarios, eso quiere decir, que tenemos que crear los 6 usuarios que se encuentran dentro del aula de clase.
- David
- Aida
- Natalia
- Mirela
- Alain
- Mariano
- Lo primero que tenemos que hacer es crear una carpeta por ejemplo en el escritorio, con el nombre principal de Servidor FTP , dentro de esta carpeta tenemos que crear las 6 carpetas con los nombres de los usuarios.
Ejercicios TEMA 5
Ejercicio 1
netstat -atnp
Ejercicio 2
FTPSearch te permite buscar ficheros en los principales servidores FTP del planeta.
Archie es un sistema para la localización de información sobre archivos y directorios, muy unido al servicio FTP. Es como una gran base de datos donde se encuentra registrada una gran cantidad de nombres de archivos y los servidores FTP. Archie fue el primer motor de búsqueda que se ha inventado, diseñado para indexar archivos FTP, permitiendo a la gente encontrar archivos específicos. La implementación original se escribió en 1990 por Alan Emtage, Bill Heelan, y Peter J. Deutsch, entonces estudiantes en la Universidad McGill de Montreal.
Ejercicio 3
netstat
Ejercicio 4
No.
Ejercicio 5
FTP en modo standalone ya que se evita la ejecución de otro proceso adicional.
Ejercicio 6
Hecho.
Ejercicio 7
Hecho.
Ejercicio 9
Ejercicio 10
Si.
Ejercicio 11
Si.
Ejercicio 12
Hecho.
Ejercicio 13
No.
Ejercicio 14
es un nombre usado para abarcar un número de formas en las cuales el software FTPpuede realizar transferencias de ficheros seguras. Cada forma conlleva el uso de una capa SSL/TLS debajo del protocolo estándar FTP para cifrar los canales de control y/o datos. No debería confundirse con el protocolo de transferencia de ficheros SFTP el cual suele ser usado con SSH.
Ejercicio 15
ftp>get archivo.txt
archivo-local.txt
Ejercicio 16
Se muestran archivos que subimos desde nuestro equipo y carpetas que por ejemplo les podemos subir a páginas web como Joomla!.
Ejercicio 17
Hecho.
Ejercicio 19
La transferencia de archivos en la red mediante el protocolo FTP tiene sus raíces en 1980, cuando el primer RFC para el protocolo FTP se publicó. FTP proporciona funciones para cargar, descargar y borrar archivos, crear y borrar directorios y leer el contenido de la guía. A pesar de FTP es muy popular, tiene ciertas desventajas que hacen que sea más difícil de usar. Los principales inconvenientes son la falta de un modelo uniforme de lista de directorios (este problema ha sido parcialmente resuelto con la introducción de la orden MLST, pero no es apoyado por algunos servidores) y la presencia de la conexión secundaria (conexión de datos). Seguridad en FTP se proporciona mediante el empleo de protocolo SSL / TLS para el cifrado del canal tal como se define en el RFC 2228. La versión segura de FTP se llama FTPS.
El "SFTP" es a menudo erróneamente usado para especificar algún tipo de FTP seguro, por el cual la gente suele decir FTPS.SFTP es un protocolo binario, la versión más reciente de las cuales está estandarizado en el RFC 4253. Todos los comandos (solicitudes) se empaquetan los mensajes binarios y se envía al servidor, que responde con paquetes de respuesta binaria. En versiones posteriores, SFTP se ha ampliado para proporcionar no sólo archivo de carga / descarga de las operaciones, sino también algunas operaciones del sistema de archivos, tales como bloqueo de archivos, enlace simbólico, la creación, y así sucesivamente.Ambos FTPS y SFTP utilizar una combinación de un algoritmo asimétrico (RSA, DSA), un algoritmo simétrico
Ejercicio 20
Hecho.
Ejercicio 21
Hecho.
Ejercicio 22
Hecho.
Ejercicio 23
Ejercicio 24
Hecho.
miércoles, 4 de mayo de 2011
Ejercicios TEMA 4
Ejercicio 1
En la consola ponemos el siguiente comando:
$ cat /services | grep http
Ejercicio 2
Sí, en Webmin, entramos http://localhost:10000
Una vez dentro entramos en HTTP en la configuración y debajo ponemos el puerto que queramos utilizar.
Ejercicio 3
Texto convencional: permiten dar formato a los párrafos, para resaltar determinadas partes o facilitar su lectura, valiéndose de color, negritas, subrayados y cursivas.
Hipertexto: es el nombre que recibe el texto que en la pantalla de un dispositivo electrónico conduce a otro texto relacionado. La forma más habitual de hipertexto en informática es la de hipervinculos o referencias cruzadas automáticas que van a otros documentos
Ejercicio 4
HTTP 1.1 también le permite tener conexiones persistentes, lo que significa que usted puede tener más de una solicitud / respuesta en la misma conexión HTTP.
En HTTP 1.0 tiene que abrir una nueva conexión para cada solicitud de par de respuesta. Y después de cada respuesta de la conexión será cerrada. Esto llevó a algunos problemas de eficiencia debido a la gran TCP inicio lento.
EL protocolo HTTP es un protocolo sin estado, cuando el documento web solicita un documento HTML, puede suceder lo siguiente:
- Si el servidor lo encuentra, lo envia.
- Si no existe, envía un codigo de error.
En la versión 1.0 del protocolo HTTP el cliente web podia solicitar del serviror solo tres opciones:
- GET: obtiene informacion del servidor. La operacion se ejecuta cada vez que se pulsa sobre un enlace y se accede a una pagina web.
- POST: envia informacion desde el cliente web al servidor, tal como ocurre, por ejemplo, con los datos introducidos en un formulario web.
- HEAD: similar a GET, aunque solo se pide la cabecera de la pagina con informacion como el tamaño, el tipo, la fecha de modificacion, etcetera.
Ejercicio 5
HTTP 1.0 (Protocolo de transferencia de hipertexto) es el protocolo más utilizado en Internet.
Ejercicio 6
Hay dos subtipos (mixed yalternative) del tipo multipart que permiten hacer esto.
MIXED
Content-type: multipart/mixed
Content-type: text/plain
Content-transfer-encoding: 7bit
Este es un mensaje en texto plano y
tiene una imagen anexa
Content-type: image/gif
Content-transfer-encoding: base64
asd44DF*CKKTewmntn8845HHURKKMMGHHEWRNG
FOWLLJJTJ436llslkk62kkj62kkj6sfdg99g99wgg
Content-type: text/plain
Content-transfer-encoding: 7bit
Este es un mensaje en texto plano y
tiene una imagen anexa
Content-type: image/gif
Content-transfer-encoding: base64
asd44DF*CKKTewmntn8845HHURKKMMGHHEWRNG
FOWLLJJTJ436llslkk62kkj62kkj6sfdg99g99wgg
ALTERNATIVE
Permite anexar multiples versiones de la misma información.
Content-type: multipart/alternative
Content-type: text/plain
Content-transfer-encoding: 7bit
Ejemplo
este mensaje va en texto y HTML
Content-type: text/html
Content-transfer-encoding: 7bit
<HEAD>Ejemplo</HEAD>
<BODY>
Este mensaje va en <B>texto y HTML</B>
</BODY>
Ejercicio 7
- php source: Lotes de PHP, el codigo fuente.
- Php 3 y php 4: PHP3 carecía del uso de sesiones, algo muy común en las páginas web de cierta complejidad. En el año 2000, PHP3 evolucionó a PHP4, que utiliza el motor Zend (desarrollado por Zeev y Andi encargado de interpretar el código fuente de los scripts de PHP), desarrollado para cubrir las necesidades actuales y solucionar algunos inconvenientes de la anterior versión. Algunas mejoras de esta nueva versión son su mayor independencia del servidor web y su rapidez, ya que primero se compila y luego se ejecuta, mientras que antes se ejecutaba a la vez que se interpretaba el código.
Ejercicio 8
Porque Linux es una versión más nueva que Windows y tiene muchas más aplicaciones con las cuales podemos acceder.
Ejercicio 9
application/acad | .dwg |
application/arj | .arj |
application/base64 | .mm |
application/base64 | .mme |
application/binhex | .hqx |
application/binhex4 | .hqx |
application/book | .boo |
application/book | .book |
application/cdf | .cdf |
application/clariscad | .ccad |
application/commonground | .dp |
application/drafting | .drw |
application/dsptype | .tsp |
application/dxf | .dxf |
application/envoy | .evy |
application/excel | .xl |
application/excel | .xla |
application/excel | .xlb |
Estos son algunos de los tipos MIME, puede haber más de 1000 tipos de MIME.
Ejercicio 10
Ejercicio 11
Los tipos MIME (Multipart Internet Mail Extension) fueron definidos en los RFC 2045 [99], 2046 [100], 2047 [101], 2048 [102], 2049 [103] y otros. Son una forma abierta y extensible de representar el contenido de los datos. Como su nombre indica fueron en un primer momento utilizados para extender las características del correo electrónico, hoy su uso se ha generalizado también puede llamárseles IMT (Internet Media Types).
Los MIME se componen de un tipo y un subtipo, como ejemplo, un archivo que es un documento de texto y que ha sido escrito en HTML, tendrá como tipo MIME:
text/htmlEl registro de los tipos MIME los controla la IANA (Internet Asigned Numbers Authority) según lo especificado en el RFC 2048 [102], y en su sitio Web podemos obtener la lista completa y actualizada de los tipos registrados. Es importante el registro de tipos MIME, esto asegura que dos tipos de contenido distintos no acaban con el mismo nombre.
Ejercicio 12
En la web podemos encontrar, o construir, dos tipos de páginas:
- Las que se presentan sin movimiento y sin funcionalidades más allá de los enlaces
- Las páginas que tienen efectos especiales y en las que podemos interactuar.
Las primeras páginas son las que denominamos páginas estáticas, se construyen con el lenguaje HTML, que no permite grandes florituras para crear efectos ni funcionalidades más allá de los enlaces.
Estas páginas son muy sencillas de crear, aunque ofrecen pocas ventajas tanto a los desarrolladores como a los visitantes, ya que sólo se pueden presentar textos planos acompañados de imágenes y a lo sumo contenidos multimedia como pueden ser videos o sonidos.
El segundo tipo de páginas se denomina página dinámica. Una página es dinámica cuando se incluye cualquier efecto especial o funcionalidad y para ello es necesario utilizar otros lenguajes de programación, aparte del simple HTML.
Estas páginas son muy sencillas de crear, aunque ofrecen pocas ventajas tanto a los desarrolladores como a los visitantes, ya que sólo se pueden presentar textos planos acompañados de imágenes y a lo sumo contenidos multimedia como pueden ser videos o sonidos.
El segundo tipo de páginas se denomina página dinámica. Una página es dinámica cuando se incluye cualquier efecto especial o funcionalidad y para ello es necesario utilizar otros lenguajes de programación, aparte del simple HTML.
Ejercicio 13
Características de Apache
* Soporte para los lenguajes y PHP.
* Módulos de autenticación: mod_access, mod_auth y mod_digest.
* Soporte para SSL y TLS.
* Permite la configuración de mensajes de errores personalizados y negociación de contenido.
* Permite autenticación de base de datos basada en SGBD.
* Soporte para los lenguajes y PHP.
* Módulos de autenticación: mod_access, mod_auth y mod_digest.
* Soporte para SSL y TLS.
* Permite la configuración de mensajes de errores personalizados y negociación de contenido.
* Permite autenticación de base de datos basada en SGBD.
Ejercicio 14
Con Synaptic o ejecutando el siguiente comando:
Ejercicio 15
$ sudo /etc/init.d/apache2 start
* Starting web server apache2
apache2: Could not reliably determine the server's fully qualified domain name,
using 127.0.1.1 for ServerName
httpd (pid 2523) already runningEjercicio 16
httpd (pid 2523) already runningEjercicio 17
Apache: sirve el protocolo HTTP.
Ejercicio 18
Ejercicio 19Hecho.Ejercicio 20Mozilla Firefox o ExploreEjercicio 21Una cookie es un fragmento de información que se almacena en el disco duro del visitante de una página web a través de su navegador, a petición del servidorde la página. Esta información puede ser luego recuperada por el servidor en posteriores visitas. En ocasiones también se le llama "huella". Las inventó Lou Montulli.De esta forma, los usos más frecuentes de las cookies son:- Llevar el control de usuarios: cuando un usuario introduce su nombre de usuario y contraseña, se almacena una cookie para que no tenga que estar introduciéndolas para cada página del servidor. Sin embargo una cookie no identifica a una persona, sino a una combinación de computador-navegador-usuario.
- Conseguir información sobre los hábitos de navegación del usuario, e intentos de spyware, por parte de agencias de publicidad y otros. Esto puede causar problemas de privacidad y es una de las razones por la que las cookies tienen sus detractores.
Ejercicio 22Mostrar la activación y la desactivación de los modulos de Apache y su configuración básica, utiliza el módulo userdir como por ejemplo.Ejercicio 23Autoridades FileInfo límite de la configuración de índices.Ejercicio 24No.Ejercicio 25Si.Ejercicio 26Ejercicio 28Ejercicio 29Hecho.Ejercicio 30
Ejercicios TEMA 3
Ejercicio 1
La orden telnet es la herramienta básica para las conexiones remotas bajo linux. Con telnet podrás mantener sesiones con un terminal de la computadoa remota, ejecutando órdenes como si estuvieras conectado localmente. La conexión via telnet a un sistema es casi análoga a abrir una sesión en uno de los terminales en modo texto. Telnet no permite la conexión a un sistema en un entorno grafico, para ello existe otra herramienta que se estudiará más adelante. Sintaxis de la orden telnet:
telnet host [port]
Realmente telnet tiene muchas más versatilidad, pero éste es el formato más usual de la orden. Por defecto telnet se conecta al puerto 23 de la máquina destino, que es usualmente donde se activa el servidor de telnet, pero es posible abrir una sesión en puertos diferentes. Es posible, a través de una sesión remota, manejar el correo de un servidor pop3 (puerto 110) o enviar un correo a través de una sesión smtp (puerto 25). El desarrollo a lo largo de los años con el servicio Telnet con un poco de historia. El protocolo Telnet se definió por primera vez por Postel en 1980.
Ejercicio 2
Ordenes r: rsh, rlogin, rcp
Inicialmente concebidas para evitar teclear el password: la autenticación se basa en indicar en los ficheros /etc/hosts.equiv y ~/.rhosts la IP o el nombre de las máquinas de confianza
/etc/hosts.equiv para todos los usuarios
~/.rhosts para el usuario particular
Especifican la lista de máquinas desde la que está permitido el acceso
Un usuario con el mismo nombre en una máquina autorizada en estos ficheros accede sin necesidad de contraseña al sistema local
Si en esos ficheros aparece un + se confía en todo el mundo
Siempre que sea posible deben evitarse
Vigilar la presencia de ficheros ~/.rhosts en los directorios home de los usuarios
Ejercicio 3
LINUX
Si hemos modificado en el servidor el puerto utilizado por SSH (más adelante veremos cómo hacerlo), tendríamos que conectarnos al servidor añadiendo el parámetro -p seguido del número de puerto:
ssh -p 22 0 nombre_usuario@host
Suponiendo que el puerto utilizado sea el 22.
Si el nombre del usuario en el servidor coincide con el nombre de usuario en el cliente se puede omitir.La primera vez que un usuario conecta con el servidor SSH se pedirá confirmación para aceptar la clave pública del servidor, lo que hace que se añada al archivo ~/.ssh/known_hosts.
Fichero de configuración del servidor SSH
El archivo de configuración del servidor SSH se encuentra en /etc/ssh y se llama sshd_config. Este fichero lo podemos modificar con cualquier editor de texto como gedit. Para editarlo abrimos el terminal y escribimos:
Desde la consola tecleamos:
gedit /etc/ssh/sshd_config
ssh -p 22 0 nombre_usuario@host
Suponiendo que el puerto utilizado sea el 22.
Si el nombre del usuario en el servidor coincide con el nombre de usuario en el cliente se puede omitir.La primera vez que un usuario conecta con el servidor SSH se pedirá confirmación para aceptar la clave pública del servidor, lo que hace que se añada al archivo ~/.ssh/known_hosts.
Fichero de configuración del servidor SSH
El archivo de configuración del servidor SSH se encuentra en /etc/ssh y se llama sshd_config. Este fichero lo podemos modificar con cualquier editor de texto como gedit. Para editarlo abrimos el terminal y escribimos:
Desde la consola tecleamos:
gedit /etc/ssh/sshd_config
WINDOWS
Para conectarnos en Windows a un equipo con Ubuntu y con un servidor SSH podemos utilizar un cliente como Putty.
En sistemas Windows la salida del comando "netstat -a" nos indicará aquellos servicios que tengan un puerto abierto y estén a la escucha (LISTEN) o tengan una conexión establecida (ESTABLISHED). Usualmente un sistema Windows en su configuración estándar y sin correr ningún server solamente debiera tener a la escucha los puertos de NetBIOS . Si el sistema es Windows puede estar a la escucha el puerto también. Si queremos ver todos los puertos en formato numérico podemos utilizar "netstat -an".
Ejercicio 4
Kerberos
El sistema de autentificación y autorización Kerberos es un sistema de seguridad basado en la encriptación que
proporcionar autentificación mutua entre usuarios y servidores en un entorno de red. El sistema Kerberos se usa principalmente con propósitos de autentificación, aunque también aporta la
flexibilidad necesaria para añadir información de auto.
PGP
PGP combina algunas de las mejores características de la criptogrfía simétrica y la criptografía asimétrica. PGP es un criptosistema híbrido.
Cuando un usuario emplea PGP para cifrar un texto plano, dicho texto es comprimido. La compresión de los datos ahorra espacio en disco, tiempos de transmisión y, más importante aún, fortalece la seguridad criptográfica. La mayoría de las técnicas de criptoanálisis explotan patrones presentes en el texto plano para craquear el cifrador. La compresión reduce esos patrones en el texto plano, aumentando enormemente la resistencia al criptoanálisis.
PAM
PAM (Pluggable Authentication Module) no es un modelo de autenticación en sí, sino que se trata de un mecanismo que proporciona una interfaz entre las aplicaciones de usuario y diferentes métodos de autenticación, tratando de esta forma de solucionar uno de los problemas clásicos de la autenticación de usuarios: el hecho de que una vez que se ha definido e implantado cierto mecanismo en un entorno, es difícil cambiarlo. Mediante PAM podemos comunicar a nuestra aplicaciones con los métodos de autenticación que deseemos de una forma transparente, lo que permite integrar las utilidades de un sistema Unix clásico (login, ftp, telnet...) con esquemas diferentes del habitual password: claves de un solo uso.
Ejercicio 5
La criptografia asimetrica es el metodo criptografico que usa un par de claves para el envio de mensajes. Las dos claves pertenecen a la misma persona a la que se ha enviado el mensaje. Una clave es publica y se puede entregar a cualquier persona, la otra clave es privada y el propietario debe guardarla de modo que nadie tenga acceso a ella. Los metodos criptograficos garantizan que esa pareja de claves solo se pueden generar una vez, de modo que se pueden asumir que no es posible que dos personas hayan obtenido casualmente la misma pareja de claves.
Los algoritmos asimétricos encriptan y desencriptan con diferentes llaves. Los datos se encriptan con una llave pública y se desencriptan con una privada, siendo ésta su principal ventaja. Los algoritmos asimétricos, también conocidos como algoritmos de llave pública, necesitan al menos una llave de 3.000 bits para alcanzar un nivel de seguridad similar al de uno simétrico de 128 bits. Y son increíblemente lentos, tanto que no pueden ser utilizados para encriptar grandes cantidades de información. Los algoritmos simétricos son aproximadamente 1.000 veces más rápidos que los asimétricos.
Los algoritmos simétricos encriptan y desencriptan con la misma llave. Las principales ventajas de los algoritmos simétricos son su seguridad y su velocidad.
Ejercicio 6
Algoritmo de cifra que divide el texto en claro en bloques de igual longitud, operando sobre cada uno de éstos considerado como una unidad.
La longitud del bloque está prefijada en algunos algoritmos de cifra, como el DES o el IDEA, y en otros es variable por el usuario.
Procedimiento de cifrado en el que la serie de caracteres del texto claro se divide en bloques de una determinada longitud, cada uno de los cuales se transforma con un bloque de caracteres de la serie cifrante para obtener el texto cifrado.
Si existe solape entre los bloques se denomina cifra en bloques encadenados, que puede ser en modalidad criptograma (el bloque lo forman el texto claro y parte del bloque cifrado anterior), modalidad mensaje claro (el bloque lo forman el texto claro y parte del bloque de texto claro anterior) o mixto (mezcla de los dos sistemas anteriores).
Si no existe solape de bloques se denomina cifra en bloque puro.
Ejercicio 7
Enigma era el nombre de una máquina que disponía de un mecanismo de cifrado rotatorio, que permitía usarla tanto para cifrar como para descifrar mensajes. Varios de sus modelos fueron muy utilizados en Europa desde inicios de los años 1920.
La primera máquina moderna de cifrado rotatorio, de Edward Hebern, era considerablemente menos segura, hecho constatado por Wiliam F. Friedman cuando fue ofrecida al gobierno de Estados Unidos.
Ejercicio 8
Hay diversos tipos de protocolos de comunicación, dentro de los cuales le presento a continuación:
FTP
HTTP
NFS
POP 3
IMAP4
TCP/IP
ARP
SSL
S-HTTP
ICMP
FTP
HTTP
NFS
POP 3
IMAP4
TCP/IP
ARP
SSL
S-HTTP
ICMP
TCP (Transport Control Protocolo): es el protocolo que proporciona un transporte fiable de flujo de bits entre aplicaciones. Esta pensado para poder enviar grandes cantidades de información de forma fiable, liberando al programador de aplicaciones de la dificultad de gestionar la fiabilidad de la conexión (retransmisiones, perdidas de paquete, orden en que llegan los paquetes, duplicados de paquetes...) que gestiona el propio protocolo. Pero la complejidad de la gestión de la fiabilidad tiene un coste en eficiencia, ya que para llevar a cabo las gestiones anteriores se tiene que añadir bastante información a los paquetes a enviar. Debido a que los paquetes a enviar tienen un tamaño máximo, como mas información añada el protocolo para su gestión, menos información que proviene de la aplicación podrá contener ese paquete. Por eso, cuando es más importante la velocidad que la fiabilidad, se utiliza UDP, en cambio TCP asegura la recepción en destino de la información a transmitir.
El IDEA es un cifrador de bloques que opera sobre secuencias de 64 bits en
cada ciclo, es decir, que a partir de 64 bits de texto en claro, obtiene
otros 64 bits de texto cifrado, segun determina una clave de 128 bits de
tama¤o, lo cual es mas que suficiente con la actual potencia de calculo
para garantizar la invulnerabilidad frente a ataques exhaustivos. Ejercicio 10
La seguridad es el área de la informatica que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta (incluyendo la información contenida). Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura o a la información. La seguridad comprende software, bases de datos, metadatos, archivos y todo lo que la organización valore (activo) y signifique un riesgo si ésta llega a manos de otras personas. Este tipo de información se conoce como información privilegiada o confidencial.
Ejercicio 11
La redirección de puertos (a veces llamada tuneleo) es la acción de redirigir un puerto de red de un nodo de red a otro. Esta técnica puede permitir que un usuario externo tenga acceso a un puerto en una direccion IP privada (dentro de una LAN) desde el exterior vía un router con NAT activado.
La redirección de puertos permite que ordenadores remotos (por ejemplo, máquinas públicas en Internet) se conecten a un ordenador en concreto dentro de una LAN privada.
Ejercicios 12
Ejercicio 13
Utilizar el cliente es muy sencillo; nos basta con utilizar la orden:
-
$ ssh -l user@<maquina>
donde<maquina> puede ser un nombre de host o bien una dirección IP.
La opción -lnos permite indicar el usuario con el que queremos alinearnos en la máquina remota.
La opción -lnos permite indicar el usuario con el que queremos alinearnos en la máquina remota.
Una vez conectado será como si estuviéramos físicamente en la máquina ya que tendremos un terminal que nos ofrecerá todo lo que pudiera tener el usuario como el que hemos entrado.
Ejercicio 14
Xterm es un emulador de terminal para el sistema de ventanas X Window System aunque su origen es anterior a este. Fue desarrollado originalmente como un emulador de terminal independiente para la VAXStation 100 (VS100) por Mark Vandevoorde, un estudiante de Jim Gettys, en 1984, al mismo tiempo que el trabajo en X Window System empezó.
Ejercicio 15
Por TCP/IP con la orden:
ssh -l puerto_local:maquina_local:puerto_remoto nombre_usuario@maquina_remota
Ejercicio 16
Si.
Ejercicio 18
Entrando con Webmin
Ponemos el nombre de usuario y contraseña en Servidores sobre SSH y la Configuración.
Ejercicio 19
En Linux Si se pueden montar sistemas e archivos remotas.
Ejercicio 20
Es un archivo en el se guardan las claves privadas.
Ejercicio 21
No.
Ejercicio 22
/etc/ssh/ssh_config del equipo que sea.
Ejercicio 23
Que borramos todo lo que hay dentro del archivo (las claves privadas).
Ejercicio 24
Si.
Ejercicio 25
ENTER – path por defecto.
Ejercicio 26
No.
Ejercicio 27
El cifrado con clave pública permite a las personas intercambiar mensajes de cifrado sin tener que compartir un secreto.
Por otro lado, el problema consiste en asegurarse de que la clave pública que se obtiene pertenece realmente a la persona a la que desea enviar la información cifrada.
Ejercicio 28
.nx guarda los datos de su sesión y su configuración personalizada.
Ejercicio 29
Porque nos asignan un nombre a la sesión remota, nos indica el nombre del host sobre el que se establece dicha sesión, y el puerto.
Ejercicio 30
- Permite la administración grafica de servidores Windows 2008 desde el cliente.
- Permite la instalación y ejecucion remota de aplicaciones.
- La ejecucion de sesiones remotas de administracion no afecta al rendimiento del sistema.
- La comunicación entre el cliente y el servidor se lleba a cabo mediante el protocolo de escritorio remoto RDP, que se utiliza para presentar los elementos de la interfaz gráfica al cliente.
Ejercicio 31
No.
Ejercicio 32
El Remote Desktop se instala por defecto con Windows 2008 Server, pero no queda activado y Nxclient crea una nueva entrada en el menú Aplicaciones-Internet-NXclient for Linux, que a su vez contiene el cliente propiamente, una herramienta de configuracion NX Connection Wizard, y el administrador de sesiones Cliente NX.
Suscribirse a:
Entradas (Atom)




